Windows 7隐藏用户测试

news2024/11/29 19:41:26

请注意Window 7是在虚拟机上安装的,ip192.168.0.108
下边都是在虚拟机Window 7上操作,直到最后远程连接才在自己本机Windows 11上操作。
需要同时按下Windows+r,然后输入cmd,再点击确定。
在这里插入图片描述

在命令上里边输入net user可以显示一下用户。
在这里插入图片描述

鼠标右键点击计算机,然后鼠标点击管理
在这里插入图片描述

鼠标左键点击本地用户和组然后选择用户就可以看到用户信息了。
在这里插入图片描述

接下来还在命令行里边使用命令net user 用户名$ 密码 /add创建隐藏用户,比如net user hack$ 1234567 /add,使用net user看不到刚刚创建的hack$
在这里插入图片描述

在计算机管理里边,鼠标右键点击用户,然后再用鼠标左键点击刷新。
在这里插入图片描述

然后出现hack$用户了。

在这里插入图片描述

在命令行中,敲入net localgroup administrators hack$ /addhack$添加到administrators组里边。
在这里插入图片描述

先使用鼠标左键点击一下组,然后再用鼠标左键点击两下Administrators,就可以看到hack$这个用户了。
在这里插入图片描述

需要同时按下Windows+r,然后输入regedit,再点击确定。

在这里插入图片描述

鼠标左键连续点击HKEY_LOCAL_MACHINE,鼠标左键连续点击SAM,然后鼠标右键点击SAM,选择权限
在这里插入图片描述

点击Administrators,然后把完全控制读取,允许那列都勾上,然后点击确定
在这里插入图片描述

鼠标点击注册表编辑器窗口的叉号关闭窗口。
在这里插入图片描述

需要同时按下Windows+r,然后输入regedit,再点击确定。

在这里插入图片描述

每项都需要用鼠标点击两次,点击SAM-SAM-Domains-Users-Names就能看到目前系统存在的账号了。
在这里插入图片描述

先用鼠标点击一下hack$然后可以看到类型为0x3ea,其实这里表示与00003EA对应。
在这里插入图片描述

同理,Administrator的账号信息为000001F4
在这里插入图片描述

000001F4里边的信息导出。
需要先鼠标右键点击000001F4,然后鼠标左键点导出
在这里插入图片描述

输入admin,然后再点击保存。
在这里插入图片描述

00003EA里边的信息导出。
需要先鼠标右键点击00003EA,然后鼠标左键点导出
在这里插入图片描述

输入hack3ea,然后再点击保存。
在这里插入图片描述

再导出names-hack$的注册信息。
在这里插入图片描述
输入ha$,然后再点击保存。
在这里插入图片描述

admin.regadministrator对应的user信息。
hack3ea.reghack$对应的user信息。
ha\$.reghack$对应的names信息。

鼠标右键点击admin.reg,然后选择编辑
在这里插入图片描述

F表示用户信息,V表示权限信息。
因为administrator和hack$都在一个组里,所以权限值是相同的。要做的是把administrator的用户信息替换到hack$的用户信息上就可以了。
在这里插入图片描述
也就是需要把admin.reg里边下边的内容:

"F"=hex:02,00,01,00,00,00,00,00,8d,0f,e8,cc,2e,89,cb,01,00,00,00,00,00,00,00,\
  00,db,05,c8,34,30,89,cb,01,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  f4,01,00,00,01,02,00,00,11,02,00,00,00,00,00,00,00,00,06,00,01,00,00,00,00,\
  00,32,00,39,00,38,00

替换到hack3ea.reg里边。
在这里插入图片描述

替换好了之后。

在这里插入图片描述

然后在命令行里边执行net user hack$ /delete删除hack$用户。
在这里插入图片描述

鼠标点击注册表编辑器窗口的叉号关闭窗口。
在这里插入图片描述

需要同时按下Windows+r,然后输入regedit,再点击确定。

在这里插入图片描述

每项都需要用鼠标点击两次,点击SAM-SAM-Domains-Users-Names就能看到目前系统存在的账号没有hack$了。
在这里插入图片描述

鼠标左键点击刚刚修改过的hack3ea.reg文件,然后鼠标左键点击是。
在这里插入图片描述

点击确定。
在这里插入图片描述

鼠标左键点击修改过的ha$.reg文件,然后鼠标左键点击是。
在这里插入图片描述

点击确定。

在这里插入图片描述

cmd里使用net user查看,没有hack$的信息。在计算机管理里边,鼠标右键点击用户,然后再用鼠标左键点击刷新,也没有。
在这里插入图片描述

hack$在注册表里是有的。
在这里插入图片描述
现在已经实现了隐藏用户只在注册表里边能看到的效果。

net user hack$ /active:yes激活隐藏用户hack$
在这里插入图片描述

上边都是在虚拟机上进行的操作,下边在自己本机上操作。

在自己本机上需要同时按下Windows+r,然后输入mstsc,再点击确定。
在这里插入图片描述

计算机后边需要输入ip。
在这里插入图片描述

下图是点击显示选项之后的情况:
在这里插入图片描述

要是计算机和用户名都没有问题的话,可以点击上图的连接。
然后再点击连接。
在这里插入图片描述

输入密码,点击确定。
在这里插入图片描述

点击是。
在这里插入图片描述

成功登录上。
在这里插入图片描述

需要把虚拟机上登录client用户注销,因为windows系统同时只能一个用户登录。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1256186.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

单链表原来是这样实现的!

文章目录 前言1. 链表的概念及结构1.1在链表里,每节“车厢”是什么样的呢?1.2为什么还需要指针变量来保存下⼀个节点的位置? 2. 单链表的实现1. 定义结构体(Seqlist)2. 打印函数(SLTPrint)小插曲,创建节点函数CreateNode3. 尾插函…

一种LED驱动专用控制电路

一、基本概述 TM1620是一种LED(发光二极管显示器)驱动控制专用IC,内部集成有MCU数字接口、数据锁存 器、LED驱动等电路。本产品质量可靠、稳定性好、抗干扰能力强。主要适用于家电设备(智能热 水器、微波炉、洗衣机、空调、电磁炉)、机顶盒、电子称、…

清分系统对账

流程1的问题: 1、通道一天的数据会有多少,有二三十万条交易数据吗? 2、如果数据过大都存到一个Map里面去,机器不得挂了 步骤1总结: 1、通过channelNo获取通道T的数据,因为通道是一天一个文件给过来。在转…

xxljob学习笔记01(小滴课堂)

分布式调度xxl-job源码部署和数据库建立: 在idea中打开安装包: 创建数据库: 建表: 在项目里: 在navicat里运行语句即可: 修改数据库地址和用户名,密码: 配置令牌,不然谁…

WiFi的CSMA/CA竞争窗口流程简述

1、若站点最初有数据要发送(不是发送不成功再进行重传的那种),且检测到信道空闲,在等待DIFS后,就发送整个数据帧。 2、否则,站点执行退避算法。一旦检测到信道忙,就冻结退避计时器。只要信道空…

卸载idea2017-2023步骤 (卸载干净)

1. 右击打开软件所在位置 2. 找到卸载程序 Uninstall.exe, 双击打开 3. 开始卸载 4. 注册表删除 打开winR, 输入命令regedit Ctrl F查找 "jetbrain" 删除查找出来的文件夹。卸载干净, 即可安装新idea

【Amazon】基于Amazon提供的托管式EKS通过eksctl命令部署Kubernetes集群

文章目录 一、使用CloudFormation创建堡垒机二、安装AWS CLI命令行工具三、安装eksctl命令行工具四、创建集群角色4.1 集群服务角色创建4.2 集群节点组角色创建 五、创建 EKS集群六、登录EKS控制台七、参考链接 一、使用CloudFormation创建堡垒机 导航至CloudFormation&#xf…

【前沿技术了解】web图形Canvas、svg、WebGL、数据可视化引擎的技术选型

目录 Canvas:HTML5新增 Canvas标签(画布) 渲染上下文canvas.getContext(contextType[, contextAttributes]) 上下文类型(contextType) 上下文属性 (contextAttributes) 示例 动画 setInterval(function, delay)…

【go入门】表单

4.1 处理表单的输入 先来看一个表单递交的例子&#xff0c;我们有如下的表单内容&#xff0c;命名成文件login.gtpl(放入当前新建项目的目录里面) <html> <head> <title></title> </head> <body> <form action"/login" meth…

软件介绍01- koodo Reader支持所有电脑平台!

1 软件简介 Koodo Reader软件是一款阅读器&#xff0c;可以阅读各种格式的文档。用来代替kindle。界面简洁&#xff0c;好看&#xff0c;阅读功能强大&#xff0c;而且可以多设备同步。 因为开源&#xff0c;所以免费。而且支持所有电脑平台&#xff01; 支持格式&#xff1a…

kafka2.x常用命令:创建topic,查看topic列表、分区、副本详情,删除topic,测试topic发送与消费

原创/朱季谦 接触kafka开发已经两年多&#xff0c;也看过关于kafka的一些书&#xff0c;但一直没有怎么对它做总结&#xff0c;借着最近正好在看《Apache Kafka实战》一书&#xff0c;同时自己又搭建了三台kafka服务器&#xff0c;正好可以做一些总结记录。 本文主要是记录如…

解密Kafka主题的分区策略:提升实时数据处理的关键

目录 一、Kafka主题的分区策略概述1.1 什么是Kafka主题的分区策略&#xff1f;1.2 为什么分区策略重要&#xff1f; 二、Kafka默认分区策略2.1 Round-Robin分区策略 三、自定义分区策略3.1 编写自定义分区器3.2 最佳实践&#xff1a;如何选择分区策略 四、分区策略的性能考量4.…

FO-like Transformation

参考文献&#xff1a; [RS91] Rackoff C, Simon D R. Non-interactive zero-knowledge proof of knowledge and chosen ciphertext attack[C]//Annual international cryptology conference. Berlin, Heidelberg: Springer Berlin Heidelberg, 1991: 433-444.[BR93] Bellare M…

粉丝提问:写博文怎样才能变现啊?

文章目录 粉丝提问&#xff1a;写博文怎样才能变现啊&#xff1f;我总结了一下博客变现的几个途径&#xff1a;另外做技术博主的五大好处 后记 粉丝提问&#xff1a;写博文怎样才能变现啊&#xff1f; type: Post status: Published date: 2023/11/26 tags: 推荐 category…

为什么PCB板大多数都是绿色的?

什么时候开始接触到PCB板的呢&#xff1f;也许是是把家里的电视遥控器拆开的时候&#xff0c;也许是你的小霸王学习机游戏手柄给按坏拆开的时候&#xff0c;也许那时候你还不知道这叫PCB电路板。然后就是大学里使用嘉立创免费打板的时候&#xff0c;有一个选项绿色板还是黑色板…

Java 文件常用操作与流转换

&#x1f680; 作者主页&#xff1a; 有来技术 &#x1f525; 开源项目&#xff1a; youlai-mall &#x1f343; vue3-element-admin &#x1f343; youlai-boot &#x1f33a; 仓库主页&#xff1a; Gitee &#x1f4ab; Github &#x1f4ab; GitCode &#x1f496; 欢迎点赞…

监控同一局域网内其它主机上网访问信息

1.先取得网关IP 2.安装IPTABLES路由表 sudo apt-get install iptables 3.启用IP转发 sudo sysctl -p 查看配置是否生效 4.配置路由 iptables -t nat -A POSTROUTING -j MASQUERADE 配置成功后,使用sudo iptables-save查看

Linux进程通信——信号量

概念 信号量(semaphore) 与已经介绍过的 PC 结构不同&#xff0c;它是一个计数器。信号量用于实现进程间的互斥与同步&#xff0c;而不是用于存储进程间通信数据。 特点 1.信号量用于进程间同步&#xff0c;若要在进程间传递数据需要结合共享内存 2.信号量基于操作系统的 PV…

C语言线性表的链式存储(框架)

线性表的链式存储 线性表的顺序存储&#xff1a;用一块连续的内存空间 线性表的链式存储&#xff1a;不连续的内存空间 链表是由一系列的节点组成&#xff0c;每个节点包含两个域&#xff0c;一个是数据域&#xff0c;一个是指针域 链表的插入和删除原理 单项链表框架的搭建 …

交换机配置与管理

文档以国产迈普交换机为例&#xff0c;各厂家交换机配置有少许不同&#xff0c;仅供参考。 交换机命令行模式&#xff1a; 普通用户模式Hostname>&#xff08;&#xff09; exit 输入enable命令 特权用户模式Hostname#&#xff08;&#xff09; exit 输入configu…